附录:Linux 术语表(中英对照速查)
预计阅读时间:16 分钟
📖 目录
本附录包含两部分:术语表(150+ 核心术语中英对照)和命令速查索引。遇到不认识的词或命令,先来这里查——查完别忘了点进对应章节补上下文。
学习目标
- 快速查找 Linux 常用命令的用法和参数
- 识别全书 150+ 核心术语的英文全称与中文含义
- 按主题(系统/网络/存储/安全/云原生)快速定位术语
- 理解易混淆术语的区别(如 硬链接 vs 软链接、LVM vs RAID)
- 通过术语表内的章节链接回到原文建立完整上下文
前置知识
- 无需特定前置知识,本附录是字典,随查随用
- 建议先完成第一编「基础入门」再查阅,效果更好
核心知识
一、基础概念
| 术语 | 英文全称/来源 | 含义 | 章节 |
|---|---|---|---|
| Linux 内核 | Linux Kernel | 操作系统核心,管理硬件、进程、内存、文件系统与网络 | 1.1:Linux 是什么, 6.18:内核管理 |
| 发行版 | Distribution (Distro) | 内核 + 软件包 + 安装程序打包成的完整系统,如 Ubuntu、Fedora | 1.1:Linux 是什么, distro01 |
| GNU 项目 | GNU's Not Unix | Richard Stallman 发起的自由软件项目,提供 ls、bash、gcc 等核心工具 | 1.1:Linux 是什么 |
| Shell | — | 命令解释器,读取并执行用户输入的命令;Bash 是最常见实现 | 1.3:第一次进入命令行, 2.1:Shell 脚本入门 |
| 终端 | Terminal | 与 Shell 交互的窗口程序(如 GNOME Terminal、iTerm2) | 1.3:第一次进入命令行 |
| 命令行 | CLI (Command Line Interface) | 通过输入文本命令操作计算机的方式,区别于 GUI | 1.3:第一次进入命令行 |
| GUI | Graphical User Interface | 图形用户界面 | 1.3:第一次进入命令行 |
| 开源 | Open Source | 源代码公开可查看、修改、再分发的软件许可模式 | 1.1:Linux 是什么 |
| POSIX | Portable Operating System Interface | Unix 系统的接口标准,保证脚本跨平台可移植 | 2.8:Shell 脚本进阶 |
| 虚拟化 | Virtualization | 用软件模拟完整计算机(VM),如 KVM、VirtualBox | 1.2:安装 Linux, 5.3:KVM 虚拟化 |
| WSL | Windows Subsystem for Linux | Windows 内置的 Linux 兼容层,用于开发学习 | 1.2:安装 Linux |
二、文件系统与权限
| 术语 | 英文全称/来源 | 含义 | 章节 |
|---|---|---|---|
| FHS | Filesystem Hierarchy Standard | 文件系统目录结构标准,规定 /etc、/var、/home 等目录用途 | 1.5:文件系统结构 |
| 绝对路径 | Absolute Path | 从根目录 / 开始的完整路径,如 /etc/nginx/nginx.conf | 1.4:基本文件操作命令, 1.5:文件系统结构 |
| 相对路径 | Relative Path | 相对当前目录的路径,如 ../var/log | 1.5:文件系统结构 |
| 隐藏文件 | Hidden File | 以 . 开头的文件,默认被 ls 隐藏 | 1.4:基本文件操作命令 |
| 硬链接 | Hard Link | 多个目录项指向同一 inode,删除一个不影响其他 | 1.5:文件系统结构, faq01 |
| 软链接/符号链接 | Symbolic Link | 指向另一路径的特殊文件(类似 Windows 快捷方式) | 1.5:文件系统结构, faq01 |
| inode | Index Node | 存储文件元数据(大小、权限、块位置)的数据结构 | 1.5:文件系统结构, faq07 |
| rwx 权限 | Read Write Execute | 读、写、执行三种权限,分别对应数字 4、2、1 | 1.7:用户与权限管理 |
| chmod | Change Mode | 修改文件权限的命令 | 1.7:用户与权限管理 |
| chown | Change Owner | 修改文件所有者和所属组的命令 | 1.7:用户与权限管理 |
| umask | User Mask | 新文件默认权限的屏蔽值,默认 022 | 1.7:用户与权限管理 |
| SUID | Set User ID | 执行时以文件所有者身份运行的特殊权限位 | 1.7:用户与权限管理 |
| SGID | Set Group ID | 执行时以文件所属组身份运行;对目录则继承组 | 1.7:用户与权限管理 |
| Sticky Bit | — | 目录中只有文件所有者可删除自己的文件(如 /tmp) | 1.7:用户与权限管理 |
| ACL | Access Control List | 细粒度访问控制,可对单个用户/组单独授权 | 1.7:用户与权限管理, rhcsa03 |
| sudo | Superuser Do | 以 root 权限执行单条命令的机制 | 1.7:用户与权限管理 |
| capabilities | Linux Capabilities | 把 root 特权拆分成独立能力位,最小化授权 | 1.7:用户与权限管理 |
| procfs / sysfs | Process / System Filesystem | 内核暴露给用户空间的虚拟文件系统(/proc、/sys) | 6.18:内核管理 |
| swap | — | 磁盘上的虚拟内存,内存不足时的溢出区 | 2.5:时间管理与日志, 4.6:Linux 性能调优 |
三、进程与系统管理
| 术语 | 英文全称/来源 | 含义 | 章节 |
|---|---|---|---|
| 进程 | Process | 正在运行的程序实例,有独立 PID 与内存空间 | 2.2:配置文件与系统设置 |
| PID | Process ID | 进程唯一标识号 | 2.2:配置文件与系统设置 |
| PPID | Parent Process ID | 父进程的 PID | 2.2:配置文件与系统设置 |
| 僵尸进程 | Zombie Process | 已退出但未被父进程回收的进程,占用 PID 表项 | 2.2:配置文件与系统设置, faq04 |
| 守护进程 | Daemon | 后台常驻运行的服务进程(名字常以 d 结尾,如 sshd) | 2.2:配置文件与系统设置, 2.12:systemd 深入 |
| 信号 | Signal | 进程间异步通知机制,SIGTERM/SIGKILL/SIGHUP 等 | 2.2:配置文件与系统设置 |
| nice 值 | — | 进程优先级调整值,范围 -20 ~ 19 | 2.2:配置文件与系统设置 |
| systemd | — | 主流 Linux 的初始化系统,管理服务、定时器、日志 | 2.6:硬件信息查看, 2.12:systemd 深入 |
| Unit 文件 | Systemd Unit | 描述服务/挂载/定时器等资源的配置文件 | 2.12:systemd 深入 |
| journald | — | systemd 内置的结构化日志服务 | 2.7:日志与故障排查, 2.12:systemd 深入 |
| logrotate | — | 日志轮转工具,防止日志文件无限增长 | 2.7:日志与故障排查 |
| cron | Chronos(希腊时间神) | 按时间表达式周期执行任务的调度器 | 3.15:Cron 定时任务 |
| Systemd Timer | — | cron 的现代替代方案,更可靠、可持久化 | 3.15:Cron 定时任务, 2.12:systemd 深入 |
| GRUB | Grand Unified Bootloader | 引导加载器,负责加载内核 | 2.6:硬件信息查看 |
| initramfs | Initial RAM Filesystem | 内核启动早期加载的临时根文件系统 | 2.6:硬件信息查看 |
| Target | Systemd Target | 运行级别概念,如 multi-user.target | 2.6:硬件信息查看 |
| load average | — | 系统平均负载,1/5/15 分钟可运行进程数 | 2.2:配置文件与系统设置, faq04 |
| OOM Killer | Out Of Memory Killer | 内存耗尽时内核强制杀死进程的机制 | 4.6:Linux 性能调优, 4.13:服务器初始化规范 |
四、网络
| 术语 | 英文全称/来源 | 含义 | 章节 |
|---|---|---|---|
| IP 地址 | Internet Protocol Address | 网络接口的逻辑地址,IPv4 如 192.168.1.10 | 2.3:系统信息与性能查看 |
| MAC 地址 | Media Access Control | 网卡出厂物理地址,48 位十六进制 | 2.3:系统信息与性能查看 |
| DNS | Domain Name System | 域名到 IP 的解析系统 | 2.3:系统信息与性能查看, 5.9:DNS 服务搭建 |
| TCP/UDP | Transmission Control / User Datagram Protocol | 可靠连接协议 / 无连接传输协议 | 2.3:系统信息与性能查看 |
| 端口 | Port | 进程的网络入口编号,0-65535 | 2.3:系统信息与性能查看, faq03 |
| NAT | Network Address Translation | 地址转换(SNAT/DNAT/MASQUERADE),让内网共享外网 IP | 5.5:防火墙实战 |
| conntrack | Connection Tracking | 内核连接跟踪表,是 NAT 与状态防火墙的基础 | 5.5:防火墙实战 |
| VPN | Virtual Private Network | 加密隧道,安全访问私有网络 | 5.10:WireGuard VPN |
| SSH | Secure Shell | 加密远程登录协议 | 2.3:系统信息与性能查看, 2.11:SSH 深入 |
| 代理服务器 | Proxy | 替客户端转发请求的中间服务器 | 3.4:Nginx Web服务器, 2.11:SSH 深入 |
| 负载均衡 | Load Balancing | 把请求分发到多台后端服务器 | 3.4:Nginx Web服务器, 5.7:HAProxy 负载均衡 |
| MTU | Maximum Transmission Unit | 链路最大传输单元,默认 1500 字节 | 4.5:网络故障排查 |
| TLS/SSL | Transport Layer Security / Secure Sockets Layer | 传输加密协议,HTTPS 的基础 | 3.11:SSL/TLS 证书管理 |
| 证书 | Certificate | 证明公钥归属的数字凭证 | 3.11:SSL/TLS 证书管理 |
| 防火墙 | Firewall | 按规则过滤流量的安全机制 | 5.5:防火墙实战 |
五、存储
| 术语 | 英文全称/来源 | 含义 | 章节 |
|---|---|---|---|
| 分区 | Partition | 磁盘的逻辑划分单位 | 2.5:时间管理与日志 |
| 文件系统 | File System | 组织与存储文件的机制,ext4、xfs、btrfs 等 | 2.5:时间管理与日志 |
| 挂载 | Mount | 把文件系统接入目录树的过程 | 2.5:时间管理与日志 |
| fstab | File System Table | 开机自动挂载配置表(/etc/fstab) | 2.5:时间管理与日志 |
| LVM | Logical Volume Manager | 逻辑卷管理,可弹性扩展/缩容存储 | 2.5:时间管理与日志, rhcsa01 |
| PV/VG/LV | Physical Volume / Volume Group / Logical Volume | LVM 三层结构:物理卷、卷组、逻辑卷 | 2.5:时间管理与日志, rhcsa01 |
| RAID | Redundant Array of Independent Disks | 磁盘冗余阵列,0/1/5/6/10 等级别 | 5.4:RAID 与存储方案 |
| mdadm | Multiple Device Admin | Linux 软 RAID 管理工具 | 5.4:RAID 与存储方案 |
| SMART | Self-Monitoring, Analysis and Reporting Technology | 硬盘自检技术,smartctl 查看 | 2.5:时间管理与日志 |
六、软件与服务
| 术语 | 英文全称/来源 | 含义 | 章节 |
|---|---|---|---|
| 包管理器 | Package Manager | 软件安装/升级/卸载工具,apt、dnf 等 | 1.8:软件包管理 |
| 仓库 | Repository | 软件包集中存储的服务器源 | 1.8:软件包管理 |
| PPA | Personal Package Archive | Ubuntu 个人软件源 | 1.8:软件包管理 |
| Snap / Flatpak | — | 跨发行版沙箱化打包格式 | 1.8:软件包管理 |
| Web 服务器 | Web Server | 提供 HTTP 服务的软件,Nginx、Apache | 3.4:Nginx Web服务器 |
| 反向代理 | Reverse Proxy | 代理后端真实服务器,统一入口 | 3.4:Nginx Web服务器 |
| PHP-FPM | PHP FastCGI Process Manager | PHP 进程管理器,配合 Nginx 使用 | 3.14:LAMP/LEMP 环境 |
| 数据库 | Database | 结构化数据存储系统,MySQL/PostgreSQL | 3.6:MySQL 数据库, 3.7:PostgreSQL 数据库 |
| SQL | Structured Query Language | 关系数据库查询语言 | db01 |
| NoSQL | Not Only SQL | 非关系型数据库,如 MongoDB、Redis | nosql01 |
| 索引 | Index | 加速查询的数据结构 | db01 |
| 主从复制 | Master-Slave Replication | 主库写、从库读的数据同步机制 | 3.6:MySQL 数据库, 3.7:PostgreSQL 数据库 |
| 缓存 | Cache | 高频数据的快速存储层,Redis 是典型实现 | 3.10:Redis 缓存服务 |
| RDB / AOF | Redis Database / Append Only File | Redis 两种持久化方式 | 3.10:Redis 缓存服务 |
| 消息队列 | Message Queue | 应用间异步通信的中间件 | 6.4:消息队列入门 |
| NFS | Network File System | 网络文件共享协议 | 3.16:Samba/NFS 文件共享 |
| Samba/SMB | Server Message Block | Windows 风格网络共享协议 | 3.16:Samba/NFS 文件共享 |
七、DevOps 与自动化
| 术语 | 英文全称/来源 | 含义 | 章节 |
|---|---|---|---|
| Ansible | — | 基于 SSH 的无代理配置管理工具 | 4.1:Ansible 自动化, ansible01 |
| Playbook | — | Ansible 的任务编排 YAML 文件 | 4.1:Ansible 自动化 |
| 幂等性 | Idempotency | 重复执行结果一致,是自动化工具的核心理念 | 4.1:Ansible 自动化 |
| Inventory | — | Ansible 受管主机清单 | 4.1:Ansible 自动化 |
| CI/CD | Continuous Integration / Continuous Delivery | 持续集成 / 持续交付,自动构建部署流水线 | 4.9:CI/CD 持续部署, cicd01 |
| 流水线 | Pipeline | 从代码到部署的自动化阶段序列 | 4.9:CI/CD 持续部署 |
| 灰度发布 | Canary Release | 先小流量验证再全量发布的策略 | 4.9:CI/CD 持续部署 |
| IaC | Infrastructure as Code | 基础设施即代码,用代码管理资源 | 4.14:运维故障案例集 |
| Terraform | — | 声明式 IaC 工具,管理云资源 | 4.14:运维故障案例集 |
| State | — | Terraform 记录资源实际状态的存档 | 4.14:运维故障案例集 |
| Git | — | 分布式版本控制系统 | 2.9:Git 版本控制, 4.18:Git 进阶 |
| GitOps | — | 以 Git 为唯一事实来源的运维模式 | 6.7:GitOps 入门 |
| 监控 | Monitoring | 采集指标并告警的体系,Prometheus 为典型 | 3.12:系统监控与告警 |
| 告警 | Alerting | 指标异常时通知值班人员 | 3.12:系统监控与告警 |
| 日志 | Logging | 集中收集与分析日志,ELK/Loki 方案 | 4.8:集中式日志管理 |
| 可观测性 | Observability | 指标+日志+链路三位一体 | 6.9:OpenTelemetry 与可观测性 |
| 压测 | Benchmark / Load Test | 用压力验证系统容量与瓶颈 | 4.7:压力测试实战 |
八、安全
| 术语 | 英文全称/来源 | 含义 | 章节 |
|---|---|---|---|
| 加固 | Hardening | 通过配置减少攻击面的过程 | 5.1:Linux 安全加固 |
| MAC | Mandatory Access Control | 强制访问控制,SELinux/AppArmor 采用 | 5.6:SELinux 与 AppArmor |
| SELinux | Security-Enhanced Linux | NSA 开发的 MAC 安全模块 | 5.6:SELinux 与 AppArmor, rhcsa05 |
| AppArmor | Application Armor | 基于路径的 MAC 方案,Ubuntu 默认 | 5.6:SELinux 与 AppArmor |
| 审计 | Audit | 记录系统关键行为的机制,auditd 实现 | 5.13:auditd 审计 |
| WAF | Web Application Firewall | Web 应用防火墙,拦截 SQLi/XSS | sec_web01 |
| IDS/IPS | Intrusion Detection / Prevention System | 入侵检测/防御系统 | ids01 |
| fail2ban | — | 自动封禁暴力破解 IP 的工具 | 5.1:Linux 安全加固 |
| eBPF | Extended Berkeley Packet Filter | 内核内安全/可观测性技术 | 5.12:eBPF 基础 |
| CVE | Common Vulnerabilities and Exposures | 公开漏洞编号 | container_sec01 |
| 供应链安全 | Software Supply Chain Security | 从源码到镜像全程防篡改,Cosign 签名 | cosign01 |
九、云原生
| 术语 | 英文全称/来源 | 含义 | 章节 |
|---|---|---|---|
| 容器 | Container | 通过 namespace+cgroups 隔离的轻量进程 | 3.1:Docker 容器入门, 6.1:容器底层原理 |
| namespace | — | 内核隔离机制,7 种(PID/NET/MNT 等) | 6.1:容器底层原理 |
| cgroups | Control Groups | 内核资源限制机制,v2 为当前主流 | 6.1:容器底层原理 |
| 镜像 | Image | 容器的只读模板,由分层组成 | 3.1:Docker 容器入门 |
| Dockerfile | — | 构建镜像的指令脚本 | 3.1:Docker 容器入门 |
| K8s / Kubernetes | Kubernetes(希腊语"舵手") | 容器编排平台 | 6.2:Kubernetes 入门 |
| Pod | — | K8s 最小调度单元,一个或多个容器 | 6.2:Kubernetes 入门 |
| Deployment | — | 声明式管理无状态应用的控制器 | 6.2:Kubernetes 入门 |
| Service | — | Pod 的稳定网络访问入口 | 6.2:Kubernetes 入门 |
| Ingress | — | 集群外部流量的路由入口 | 6.2:Kubernetes 入门 |
| Helm | — | K8s 包管理器,Chart 为打包单元 | 6.2:Kubernetes 入门 |
| CRD | Custom Resource Definition | 自定义资源类型,扩展 K8s API | k8s_op01 |
| Operator | — | 用控制器自动化管理有状态应用的模式 | k8s_op01 |
| CNI | Container Network Interface | 容器网络插件接口,Calico/Cilium/Flannel | k8s05 |
| Service Mesh | — | 服务间通信治理层,Istio 为典型 | k8s06 |
| HPA | Horizontal Pod Autoscaler | 按负载水平扩缩容 | k8s03 |
| etcd | — | 分布式键值存储,K8s 的数据库 | 6.15:HA 集群, k8s01 |
| Raft | — | 共识算法,保证 etcd 数据一致 | 6.15:HA 集群 |
| Kafka | — | 分布式消息流平台 | mq_kafka01 |
| VPC | Virtual Private Cloud | 云上私有网络 | 6.10:云网络基础 |
| Spot 实例 | Spot Instance | 竞价型云主机,成本低但可能被回收 | finops01 |
| MLOps | Machine Learning Operations | 机器学习模型的工程化运维 | mlops01 |
十、常用命令速查索引
| 命令 | 含义 | 章节 |
|---|---|---|
| ls / cd / pwd | 列目录 / 切换目录 / 显示当前目录 | 1.4:基本文件操作命令 |
| cp / mv / rm | 复制 / 移动 / 删除 | 1.4:基本文件操作命令 |
| cat / less / tail / head | 查看文件内容 | 1.6:文件查看与文本编辑 |
| grep / sed / awk | 文本搜索 / 流编辑 / 文本处理 | 2.4:进程管理, 2.10:正则表达式 |
| find | 按条件查找文件 | 2.4:进程管理 |
| ps / top / kill | 进程查看 / 动态监视 / 终止 | 2.2:配置文件与系统设置 |
| ip / ss / ping | 网络配置 / 套接字查看 / 连通测试 | 2.3:系统信息与性能查看, 4.5:网络故障排查 |
| ssh / scp / rsync | 远程登录 / 远程复制 / 同步 | 2.3:系统信息与性能查看 |
| df / du / mount | 磁盘空间 / 目录大小 / 挂载 | 2.5:时间管理与日志 |
| chmod / chown | 改权限 / 改属主 | 1.7:用户与权限管理 |
| systemctl / journalctl | 服务管理 / 日志查看 | 2.12:systemd 深入 |
| apt / dnf | 包管理 | 1.8:软件包管理 |
知识关联
- 前置知识:无;本附录是字典,随查随用,不需要顺序阅读
- 后续影响:术语表的章节链接会把你带回正文,建立"术语 → 概念 → 实践"的完整链路
- 配套技术:命令速查表(/cheatsheet/)查"命令怎么用",本附录查"术语什么意思",FAQ 查"出问题了怎么办"——三个附录配合使用
原理讲解
术语表的组织方式不是随意的,它遵循两条设计原则。
原则一:按主题而非按字母分类。英文术语表按字母排序是词典逻辑,适合"已知词查含义";但学习场景中你遇到的多是"这个概念属于哪个领域"——按主题分类能让你顺带扫到同类术语,形成领域感。比如查 LVM 时顺带看到 RAID、mdadm,两者关系一目了然,这正是本书"多角度比较"原则的体现。
原则二:每条术语都挂章节链接。孤立定义是死知识:知道"cgroups 是资源限制机制"和能解释"为什么 Docker 用 cgroups 限制容器内存"是两回事。术语表只负责给你第一层答案,章节链接负责把术语放回上下文——这是对抗遗忘(Ebbinghaus 遗忘曲线)最有效的方式:在真实场景中反复接触,比重复背诵记忆牢固十倍。
这也是为什么本附录放在全书最后而非最前:它是工具,不是第一章。正确用法是"遇到再查",而不是"先读完再学正文"——通读术语表是典型的低效学习方式。
常见错误
- 只看术语解释不点链接:字典式记忆忘得快。正确用法:查完含义立刻点对应章节,看术语在实际命令和场景中的用法。
- 混淆硬链接与软链接:硬链接是同一 inode 的多个名字(删除原文件不影响),软链接是独立的路径指针(原文件删除则失效)。
- 混淆 LVM 与 RAID:LVM 解决"容量灵活调整",RAID 解决"数据冗余与性能",两者可以组合使用(RAID 底层 + LVM 上层)。
- 混淆 Sudo 与 su:sudo 只以 root 权限执行单条命令并记录日志;su 直接切换为 root 身份,推荐始终使用 sudo。
- 混淆 Docker 与 Kubernetes:Docker 是单机容器引擎,K8s 是多机容器编排平台,两者是不同层级。
最佳实践
- 把本附录加入浏览器书签:学习任何章节时遇到陌生术语,第一时间查表。
- 用"术语 → 一句话解释"方式自测:每周随机挑 20 个术语,能不看表说出含义即为过关。
- 积累自己的术语卡片:遇到表外新术语(如工作中接触的专用名词),按同样的四列格式记入自己的笔记。
- 利用章节链接建立知识网络:查术语时顺藤摸瓜点进章节,把孤立术语织成知识网,比线性阅读效果好得多。
练习题
- 解释 rwx、SUID、ACL 三者在文件权限体系中的关系与区别。
- 一个系统里 inode 耗尽但磁盘还有空间,报错信息是什么?用哪个命令确认?(提示:df -i)
- 说出 LVM 中 PV、VG、LV 的英文全称与各自作用。
- namespace 与 cgroups 分别解决容器隔离的什么问题?
- 从本附录中找出 3 对易混淆术语,写出它们的区别(例如:硬链接 vs 软链接)。
本章总结
本附录按十个主题整理了全书 150+ 核心术语:基础概念、文件权限、进程系统、网络、存储、软件服务、DevOps、安全、云原生与常用命令。每个术语都标注了中文解释、英文全称与对应章节。术语表不是用来背的,而是用来查的——配合命令速查表(/cheatsheet/)和 FAQ 附录,三个工具共同构成你的随身手册。随着学习深入,这张表会从"查字典"变成"看目录":当你看到一个术语就能联想到它的原理、用法与生态时,你就真正入门了。
延伸阅读
- 命令速查表(/cheatsheet/)——常用命令的快速参考
- 1.1:Linux 是什么 Linux 是什么——术语的温床
- 1.7:用户与权限管理 用户与权限管理——权限术语全集
- 6.1:容器底层原理 容器底层原理——云原生术语的根基
- 6.18:内核管理 内核管理——/proc、/sys 术语源头
- 第十一编 FAQ——术语对应问题的即查方案